
Cloudflare CI SDK 可用 TypeScript 寫 pipeline,瞄準 Workers 同 AI agent
程式碼 push 後可直接測試同部署,但整套工具仲有唔少門檻
Cloudflare 想將 CI/CD 拉入 Workers 個開發模型:pipeline 用 TypeScript 寫,再由 Workflows 負責長時間運行;要實際跑指令就交畀 Sandbox,code 同版本紀錄就放喺 Artifacts。iThome 報道指,程式碼 push 入 Artifacts 後,可以直接觸發 build、lint、type checking、測試同部署。成套設計幾完整,但距離開箱即用仲有一段路。
TypeScript 唔只係取代幾行 YAML
@cloudflare/ci 係直接畀 Cloudflare Workers 用嘅套件,核心 API 包括 CIWorkflow、執行結果同失敗診斷類型。官方講明佢唔係一般 Node.js 套件,匯入 Worker 時亦要開 nodejs_compat。換句話講,呢套 SDK 由一開始就綁住 Cloudflare runtime,唔係裝完套件就可以搬去任何 CI runner 跑。
TypeScript 嘅好處係條件、迴圈、共用 function 同型別都可以留喺同一套程式碼。當一個平台要按 repo、客戶或者 agent 任務動態砌 pipeline,呢種做法順手過塞大量 expression 入 YAML。代價亦好直接:團隊要自己維護 Worker entry point、HTTP route、binding、觸發設定同實際 Workflow class,抽象層多咗,除錯未必輕鬆。
Artifacts push 點樣變成一次 CI 執行
官方範例先喺 Wrangler 設定 Artifacts namespace 同 repo filter,再監聽 cf.artifacts.repo.pushed event。符合條件嘅 push 會直接開一個 Workflow instance,中間唔使加 Queue。Workflow 將每個 runner command 放入可重試 step,Sandbox 就提供隔離 Linux 環境,負責裝 dependency、編譯、測試或者跑部署指令。
Artifacts 喺呢度同時用嚟存放 Git repo 同觸發 event,每個 repo 都有獨立 remote、歷史紀錄同短期 access token。呢個設計幾啱 AI coding agent:每個 agent 或 session 可以有自己嘅 repo,改壞咗唔會撞到其他任務;官方另一個範例仲示範失敗後交畀 healing agent 嘗試修正,再將驗證過嘅修改 push 去獨立 fix branch。
同 GitHub Actions 唔係正面一換一
GitHub Actions 呢類平台以 YAML、現成 action 市集、PR 狀態同權限管理做中心,對一般 app 團隊比較熟手。Cloudflare CI SDK 擅長嘅場景窄好多:程式本身已經跑喺 Workers,或者你正整緊會大量建立 repo、Sandbox 同自動修正分支嘅開發平台。純粹想每次 push 跑測試再部署一個普通網站,轉用呢套架構未必慳到工夫。
真正有意思嘅位係,Cloudflare 將 repo、隔離執行環境同耐久編排變成可由程式控制嘅基建。AI agent 產生分支、執行測試、分析錯誤再提交修正時,TypeScript API 容易加權限、重試同自訂判斷。不過官方亦講清楚,healing agent、AI model、工具同安全措施全部由應用自己負責,CI SDK 冇包埋一個自動救火系統。
Beta、秘密資料同帳單都要計
Artifacts 仲係 closed beta,要申請先用得;官方價目亦只列 Workers Paid,每月首 10,000 次操作同首 1 GB-mo 儲存量包含喺方案內,超額再收費。Sandbox 同樣要 Workers Paid,實際帳單會牽涉 Containers、Workers、Durable Objects,開咗備份或者 logs 仲會再加其他項目。Workflows 雖然 Free 同 Paid 都有,但 CPU、請求、狀態儲存同 step 各自有限額或收費。
安全方面有兩個位唔可以求其。Workflow step 失敗後可能重試,會改動外部系統嘅部署指令要做到重複執行都安全;另外官方 README 提醒,CiRunnerResult.logs 保存原始 command output,唔會自動遮走秘密資料。團隊若果將 token 或環境變數印入 log,後果同用邊套 CI 無關,一樣會出事。
Cloudflare 呢次公開嘅仍然係偏底層積木,對全套基建已經放喺 Workers、又正整 AI coding agent 平台嘅團隊最有吸引力。一般產品團隊可以先睇 Artifacts 幾時開放、SDK API 會唔會穩定,同埋完整 pipeline 跑落嘅成本,再決定值唔值得搬。
參考來源
- iThome — Cloudflare擴充CI SDK,程式碼推送可直接觸發TypeScript CI/CD流程 — original report
- Cloudflare CI 官方 GitHub repository — 核對套件 API、Workers runtime 要求、重試同 log 保密限制。
- Cloudflare CI:Artifacts 範例 — 核對 push event、repo filter、Workflow 觸發方法同部署設定。
- Cloudflare Artifacts 官方文件 — 確認 Git 相容儲存模式同 closed beta 狀態。
- Cloudflare Artifacts 計費 — 確認方案門檻、操作次數同儲存量計費。
- Cloudflare Sandbox SDK 官方文件 — 確認 Sandbox 用途、隔離執行環境同 Workers Paid 要求。
- Cloudflare Workflows 計費 — 核對 Free、Paid 方案,以及 CPU、請求、儲存同 step 計費方式。
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







